黑吃黑:物联网僵尸 *** 作者在中兴路由器后门上添加了自己的后门

访客6年前黑客文章720

许多脚本小子正在运用兵器化的物联网缝隙运用脚本,运用供货商后门帐户进犯中兴路由器。具有挖苦意味的是,这不是脚本中仅有的后门。Scarface,代码的传播者也布置了自定义后门来黑那些运用该脚本的脚本小子。
由于IOT(Paras/Nexus/Wicked)中尖端开发者的姓名不为人所知,Scarface/Faraday便是脚本小子购买物联网僵尸 *** 代码以及兵器化运用的开发者的总称。尽管Scarface大多具有杰出的可信度,但咱们调查到他发布了一个带有后门的兵器化中兴ZXV10 H108L路由器缝隙运用,它在运转时会感染脚本小子的体系。
该缝隙是已知缝隙,在中兴路由器中运用后门帐户进行登录,然后在manager_dev_ping_t.gch中履行指令注入。Scarface的代码针对另一个不同端口8083上的设备(这就解说了咱们的NewSky蜜罐在端口8083而不是规范80/8080端口上看到此缝隙运用量激增)。可是,这不是仅有的差异。

在走漏的代码片段中,咱们看到login_payload用于后门运用,而command_payload用于指令注入。可是,还有一个变量auth_payload,其间包括base64编码的Scarface后门。
这个后门代码是经过exec悄悄履行的,与实践缝隙的三个过程(运用供货商后门、指令注入和刊出)分隔履行,如下图所示:

解码后的后门代码连接到另一个网站,该网站的代码连接到URL paste(.)eee并履行后续代码:


咱们能够看到其添加了一组后门用户凭证,然后经过铲除日志和历史记录来删去痕迹。经过wget连接到另一个URL ,由于它承载了一个meme视频(这可能是Scarface具有你设备的一个指示)。

黑掉IoT僵尸 *** 运营商能够有许多用处。例如,操控脚本小子体系后,大鱼Scarface也能够操控他们构建的较小的僵尸 *** ,或许能够简略的拜访竞赛对手的物联网僵尸 *** 操作人员体系来进行个人竞赛。
 

相关文章

黑客接单网先接单,怎么找黑客社群,赌博找黑客改数据

咱们能够必定成果和http://www.target.com/page.php?id=1 和1=1的成果相似。 }ps:图片可单击扩大观看。 仍是上传缝隙拿webshell2)eval($a)中$a...

黑客接单多少钱,我要找师傅黑客,怎么找黑客攻击黑平台

2、到Google,搜索一些关键字,edit.asp? 韩国肉鸡为多,大都为MSSQL数据库!实验东西:我国菜刀本试验要求获取www.test.ichunqiu网站的服务器权限。 遍历账号login相...

勋章,找黑客查火车票信息,广东找黑客联系方式

1.Burp中Options->Upstream Proxy Servers,装备原Proxy(你本来上网的)。 root@e:/rootkit# python -m SimpleHTTPSer...

黑客接单群_黑客找-找黑客软件

http://tiechemo.com/page.asp?id=1 AND ISNULL(ASCII(SUBSTRING(CAST((SELECT TOP 1 LOWER(name) FROM sys...

黑客团队接单,找黑客追款有用吗,找黑客一个网赌网站

现有技能是针对一般的脚本后门、以操控服务器为意图、一般包括较为显着的静态特征或许行为形式,不能对保密型后门进行有用检测。 package burp;PWN暂时不说,WEB肯定会触及一些体系服务:web...

黑客接单网站是真的嘛_编程一小时

2018年6月,国外安全研讨人员揭露了运用Windows 10下才被引进的新文件类型“.SettingContent-ms”履行恣意指令的进犯技巧,并揭露了POC。 而该新式进犯办法被揭露后就马上被黑...